Cloud Infrastructure & Platform Engineering

Secrets & Schlüssel

Du entwirfst den Lebenszyklus von Geheimnissen und kryptografischen Schlüsseln: Erzeugung, Laufzeitbezug, Rotation, Widerruf, Audit und Kompromittierungsreaktion werden getrennt verantwortet und regelmäßig geprobt.

Solide · ~30 Min · 12 Abschnitte Einführung · 9 Übungen (davon 0 Missionen)

Modul starten →

Fortschritt wird gespeichert — du kannst das Modul später jederzeit fortsetzen.

Nur den Lehrtext lesen →

Das kannst du danach

  • Secrets ohne langlebige Verteilung zur Laufzeit bereitstellen
  • Rotation und Widerruf verbraucherseitig sicher planen
  • Schlüsselverwendung, Schlüsselmaterial und Recovery getrennt kontrollieren

Übungen

  • 1. EntscheidungWas ist der erste belastbare Schritt?
  • 2. EntscheidungWelcher Vertrag reduziert das Betriebsrisiko am wirksamsten?
  • 3. EntscheidungWelchen Bezugsweg wählst du?
  • 4. EntscheidungWann gilt der Übergang als abgeschlossen?
  • 5. EntscheidungWie wird die Diagnose geführt?
  • 6. EntscheidungWas ist dein erster Schritt?
  • 7. EntscheidungWorauf legst du dich bei der Umstellung fest?
  • 8. EntscheidungWie planst du die Rotation?
  • 9. EntscheidungWie wird die Entscheidung verteidigbar getroffen?
Quellen & Aktualität9 Primärquellen · zuletzt geprüft:
  1. 01NIST SP 800-57 Part 1 Rev. 5: Recommendation for Key Management
  2. 02OWASP Secrets Management Cheat Sheet
  3. 03AWS Well-Architected Framework, Security Pillar — Data protection
  4. 04Google Cloud: Secret Manager best practices
  5. 05Microsoft: Azure Key Vault security baseline
  6. 06NIST SP 800-61 Rev. 2: Computer Security Incident Handling Guide
  7. 07Google Cloud: Customer-managed encryption keys (CMEK)
  8. 08Microsoft: Azure data encryption at rest
  9. 09AWS: Rotate AWS Secrets Manager secrets

Verfasst von Julian Zentgraf